Phần mềm độc hại EtherRAT mới được xác định, kết hợp đánh cắp thông tin đăng nhập và tấn công ví tiền mã hóa

Theo các nhà nghiên cứu của LevelBlue SpiderLabs, EtherRAT, một loại phần mềm độc hại mới được xác định, kết hợp hành vi đánh cắp thông tin đăng nhập, truy cập từ xa và tấn công ví tiền điện tử trong một chiến dịch phối hợp duy nhất. Phần mềm độc hại được phân phối thông qua các bộ cài giả mạo Tftpd64 được lưu trữ trên các kho GitHub gian lận, được thiết kế để bắt chước tiện ích máy chủ TFTP hợp pháp. Gói mã độc bao gồm nhiều endpoint Ethereum RPC liên quan đến Flashbots, Tenderly, LlamaRPC và DRPC, cùng với các địa chỉ ví Ethereum, cho phép kẻ tấn công thực hiện tương tác trên blockchain và hỗ trợ chiếm đoạt tài sản tiền mã hóa. Các nhà nghiên cứu cảnh báo chiến dịch nhắm vào quản trị viên CNTT và các chuyên gia mạng, vì các công cụ quản trị được tin cậy thường bị hệ thống an ninh giám sát ít hơn.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận